NVP vProxy: Wykryto lukę w zabezpieczeniach urządzenia NetWorker vProxy w wersji 4.3.0-46

Summary: Wykryto lukę w zabezpieczeniach na urządzeniu NetWorker vProxy w wersji 4.3.0-46.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Następujące CVE zostały niedawno wykryte w ramach skanowania zabezpieczeń przy użyciu rapid 7:

  • CVE-2023-3159

Funkcja używania po wykryciu bezpłatnego problemu została wykryta w sterowniku/firewire w outbound_phy_packet_callback jądra systemu Linux. W przypadku tej usterki, lokalna osoba atakująca ze specjalnymi uprawnieniami może spowodować użycie po wystąpieniu bezpłatnego problemu, gdy queue_event() ulegnie awarii.

  • CVE-2023-2002

Wykryto lukę w zabezpieczeniach w implementacji gniazd HCI z powodu braku funkcji sprawdzania sieci/bluetooth/hci_sock.c w jądrze systemu Linux. Ta usterka umożliwia nieupoważnione wykonanie poleceń zarządzania przez osoby atakujące, co narusza poufność, integralność i dostępność komunikacji Bluetooth.

  • CVE-2023-35001

Linux Kernel nftables Out-Of-Bounds Read/Write Vulnerability; nft_byteorder nieprawidłowo obsługiwana zawartość rejestru maszyn wirtualnych, gdy CAP_NET_ADMIN znajduje się w dowolnej przestrzeni nazw użytkowników lub sieci.

Cause

Problemy te są zgłaszane do inżynierów NetWorker.

Resolution

Luki w zabezpieczeniach opisane w CVE są już rozwiązane w oprogramowaniu vProxy 4.3.0-49, które może być wydane wraz z NetWorker 19.9.0.2. Aktualizacja do wersji vProxy 4.3.0-49 po jej opublikowaniu.

Oprogramowanie vProxy OVA jest dostępne do pobrania na stronie produktu Dell Support NetWorker.

Zapoznaj się z następującymi artykułami firmy Dell, aby uzyskać informacje na temat aktualizacji:

Article Properties
Article Number: 000217071
Article Type: Solution
Last Modified: 28 Feb 2024
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.